частенько возникают ситуации когда сканируют сайт. появляется нечно подобное:
GET /cgi-bin/modules.php?name=gallery&files=foobar HTTP/1.1" 404 217
37:19 "GET /scripts/modules.php?name=gallery&files=foobar HTTP/1.1" 404 217
37:19 "GET /modules.php?name=gallery&files=foobar HTTP/1.1" 404 209
37:22 "GET /cgi-bin/catalog.php?action=category_show&id=' HTTP/1.1" 404 217
37:22 "GET /scripts/catalog.php?action=category_show&id=' HTTP/1.1" 404 217
37:23 "GET /catalog.php?action=category_show&id=' HTTP/1.1" 404 209
37:26 "GET /foo.jsp?param=<SCRIPT>foo</SCRIPT>.jsp HTTP/1.1" 404 205
37:26 "GET /foo.shtml?param=<SCRIPT>foo</SCRIPT>.shtml HTTP/1.1" 404 207
37:27 "GET /foo.thtml?param=<SCRIPT>foo</SCRIPT>.thtml HTTP/1.1" 404 207
37:27 "GET /foo.cfm?param=<SCRIPT>foo</SCRIPT>.cfm HTTP/1.1" 404 205
37:27 "GET /foo.php?param=<SCRIPT>foo</SCRIPT>.php HTTP/1.1" 404 205
37:28 "GET /<SCRIPT>foo</SCRIPT> HTTP/1.1" 404 230
было бы неплохо что бы анализатор отлавливал такие моменты, а так же было бы хорошо что бы показывал обращение например к phpmyadmin, еще попытки атаки на переполнение буфера когда бытаются впихнуть в POST запрос размеров больше 64 килобайта, либо белеберду типа \х00 пускают. ну так далее.